![]() |
GVU Virus, abgesicherter Modus in allen Varianten gesperrt, WinXP Home Hallo lieber Helfer, der Rechner meiner Mitbewohnerin hat sich den GVU Virus eingefangen. Leider die nervige Variante welche den abgesicherten Modus komplett blockiert. Der Rechner startet also in keiner Variante des Modus. Der Bildschirm bleibt schwarz, der Eingabecurser blinkt, es kann aber nichts eingegeben werden. Das OS ist Windows XP Home. Leider vorinstalliert, ohne Reparatur CD. Zur Verfügung habe ich eine WinXP Prof. CD. Einen USB Stick. Um eine Neuinstallation würde ich gerne kurzfristig herum kommen. Langfristig ist das natürlich zu empfehlen. Dafür habe ich im Moment aber keinen Nerv... :) Danke schon im Voraus für die Hilfe. Grüße Vertikal |
Hi, dann muss man halt von aussen zugreifen.. Mit einem sauberen 2. Rechner eine OTLPE-CD erstellen und den infizierten Rechner dann von dieser CD booten: Falls Du kein Brennprogramm installiert hast, lade dir bitte ISOBurner herunter. Das Programm wird Dir erlauben, OTLPE auf eine CD zu brennen und sie bootfähig zu machen. Du brauchst das Tool nur zu installieren, der Rest läuft automatisch => Wie brenne ich eine ISO Datei auf CD/DVD. Lade ![]()
Bebilderte Anleitung: OTLpe-Scan
|
Habe die CD gebrannt. Sie startet ordnungsgemäß. Beim starten des OTLPE Icon bekomme ich die Fehlermeldung: RunScanner Error Registry Access Error, ret=1019: System could not allocate the required space in a registry log. |
Hm, dann versuchen wir was anderes: Versuchen wir, den Sperrbildschirm mit HitmanPro.Kickstart zu entfernen. Du brauchst hierfür einen USB-Stick. Achtung: Alle Daten darauf werden verloren gehen! Sichere sie zuvor an einen anderen Ort, wenn du sie noch brauchst.
|
Ich schätze es ist an der Zeit zu sagen das der Rechner von dem ich arbeiten ein LubuntuSystem ist. ;) Den Stick kann ich also nicht erstellen. Ich versuche morgen mal einen Win Rechner zu besorgen und melde mich wieder. Danke schonmal bis hier. :) |
Ok, alles klar. :) |
Ok, Rechner gescannt. Hier ist die Log. |
Hast du die Funde des Hitman löschen lassen? Ansonsten hole das noch nach. Kannst du danach den Rechner wieder normal starten? |
Ja, die Funde habe ich löschen lassen. (Es war allerdings nur einer) Der Rechner startet jetzt wieder normal. Wars das damit? |
Nein, das wars noch nicht. :) Lade dir bitte OTL (von Oldtimer) herunter und speichere es auf deinen Desktop.
|
Ok, Scan ist durch. Anbei die beiden Files. Während des Scans hat das AVG auf dem Rechner einen Virus gefunden. Den JS/Agent. Ich hab mal auf entfernen gedrückt... |
Hi, der Fund von AVG war nur noch ein Überrest dieser Infektion, wie auch sonst noch ein paar da rumliegen. Schritt 1 Fixen mit OTL
Code: :OTL
Schritt 2 Downloade Dir bitte ![]()
Schritt 3 Starte bitte die OTL.exe.
Bitte poste in deiner nächsten Antwort:
|
Gemacht. Hier sind die Logs. |
Dann machen wir noch eine Kontrolle. Wie läuft der Rechner so? Schritt 1 Fixen mit OTL
Code: :OTL
Schritt 2 Downloade Dir bitte ![]()
Schritt 3 ESET Online Scanner
Schritt 4 Downloade Dir bitte ![]()
Bitte poste in deiner nächsten Antwort:
|
Liste der Anhänge anzeigen (Anzahl: 1) Hat ein bisschen gedauert. Der Rechner läuft soweit gut. Malwarebytes bringt ihn aber schon sehr an seine Grenzen, vor allem beim Systemstart. Nebenher ist auch noch AVG drauf und er ist schon etwas in die Jahre gekommen. Ich denke ich werde Malwarebytes wohl wieder runter schmeissen. Hier die Logs. ESET hat was gefunden aber nicht entfernt. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 09:57 Uhr. |
Copyright ©2000-2025, Trojaner-Board